Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2837▲ 84 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

2012 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)1.0%—Johnsoncontrols Videoedge14/1/202217/6/2026
Una ejecución de un escáner de vulnerabilidad contra los NVR de VideoEdge puede causar la detención de algunas funciones
ModificadaAlta (7.8)3.6%—Microsoft Hevc Video Extensions11/1/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en HEVC Video Extensions
ModificadaCrítica (9.8)0.69%—4NB Videooffice28/12/202117/6/2026
Se ha encontrado una vulnerabilidad de descarga y ejecución de archivos arbitrarios en VideoOffice versiones X2.9 y versiones anteriores (CVE-2020-7878). Este problema es debido a una falta de soporte para la comprobación de la integridad
ModificadaCrítica (9.8)1.5%—Video Sharing Website Project Video Sharing Website21/12/202117/6/2026
El parámetro email del archivo ajax.php de Video Sharing Website versión 1.0, parece ser vulnerable a ataques de inyección SQL. Una carga útil inyecta una subconsulta SQL que llama a la función load_file de MySQL con una ruta de archivo UNC que hace referencia a una URL en un dominio externo. La aplicación interactuó…
ModificadaMedia (5.5)0.79%—Microsoft VP9 Video Extensions15/12/202117/6/2026
Una vulnerabilidad de Divulgación de Información de VP9 Video Extensions
ModificadaAlta (7.8)2.2%—Microsoft Hevc Video Extensions15/12/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota de HEVC Video Extensions. Este ID de CVE es diferente de CVE-2021-40452, CVE-2021-40453
ModificadaAlta (7.8)2.3%—Microsoft Hevc Video Extensions15/12/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota en HEVC Video Extensions. Este ID de CVE es diferente de CVE-2021-40452, CVE-2021-41360
ModificadaAlta (7.8)2.7%—Microsoft Hevc Video Extensions15/12/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota en HEVC Video Extensions. Este ID de CVE es diferente de CVE-2021-40453, CVE-2021-41360
ModificadaAlta (7.2)5.0%💥 ExploitPlugins360 All-in-one Video Gallery13/12/202117/6/2026
El plugin All-in-One Video Gallery de WordPress versiones anteriores a 2.5.0, no sanea ni comprueba el parámetro tab antes de usarlo en una sentencia requiere en el panel de administración, conllevando a un problema de inclusión de archivos locales
AnalizadaCrítica (10)100%⚠ Explotación activa💥 ExploitSiemens 6bk1602-0aa12-0tp0 FirmwareSiemens 6bk1602-0aa22-0tp0 FirmwareSiemens 6bk1602-0aa32-0tp0 FirmwareSiemens 6bk1602-0aa42-0tp0 Firmware+13910/12/202111/8/2026
Las características JNDI de Apache Log4j2 2.0-beta9 hasta 2.15.0 (excluyendo las versiones de seguridad 2.12.2, 2.12.3 y 2.3.1) utilizadas en la configuración, los mensajes de registro y los parámetros no protegen contra LDAP controlado por un atacante y otros puntos finales relacionados con JNDI. Un atacante que…
ModificadaAlta (7.2)1.4%—Bosch Video Management SystemBosch Video Recording ManagerBosch Videojet Decoder 7513 FirmwareBosch Videojet Decoder 8000 Firmware8/12/202117/6/2026
Un paquete de configuración diseñado enviado por un usuario administrativo autenticado puede ser usado para ejecutar comandos arbitrarios en el contexto del sistema. Este problema también afecta a las instalaciones de VRM, DIVAR IP, BVMS con VRM instalado, el decodificador VIDEOJET (VJD-7513 y VJD-8000)
ModificadaMedia (6.5)0.83%—Bosch Video Management SystemBosch Video Recording Manager8/12/202117/6/2026
Al ejecutar un comando especial, un usuario con derechos administrativos puede conseguir acceso a la funcionalidad extended debug en el VRM permitiendo un impacto en la integridad o disponibilidad del software instalado. Este problema también afecta a las instalaciones de DIVAR IP y BVMS con VRM instalado
ModificadaMedia (6.1)0.51%—Bosch Video Management SystemBosch Video Recording Manager8/12/202117/6/2026
Un error en un manejador de páginas del VRM puede conllevar a un ataque de tipo un cross site scripting (XSS) reflejado en la interfaz basada en la web. Para explotar esta vulnerabilidad un ataque debe ser capaz de modificar el encabezado HTTP que es enviado. Este problema también afecta a las instalaciones de DIVAR…
ModificadaAlta (7.5)1.0%—Bosch Video Management SystemBosch Video Recording ManagerBosch Access Easy Controller FirmwareBosch Access Professional Edition+28/12/202117/6/2026
Un atacante no autenticado es capaz de enviar una petición HTTP especial, que causa el bloqueo de un servicio. En el caso de un VRM independiente o de un BVMS con instalación de VRM, este bloqueo también abre la posibilidad de enviar más comandos no autenticados al servicio. En algunos productos, la interfaz sólo es…
ModificadaAlta (7.5)1.7%—Zoom MeetingsZoom Meetings FOR BlackberryZoom Meetings FOR IntuneZoom Meetings FOR Chrome OS+2124/11/202117/6/2026
Se ha detectado una vulnerabilidad en Zoom Client for Meetings (para Android, iOS, Linux, macOS y Windows) antes de la versión 5.8.4, Zoom Client for Meetings for Blackberry (para Android e iOS) antes de la versión 5.8.1, Zoom Client for Meetings for intune (para Android e iOS) antes de la versión 5.8.4, Zoom Client…
ModificadaCrítica (9.8)3.3%—Zoom MeetingsZoom Meetings FOR BlackberryZoom Meetings FOR IntuneZoom Meetings FOR Chrome OS+2224/11/202117/6/2026
Se ha detectado una vulnerabilidad de desbordamiento de búfer en Zoom Client for Meetings (para Android, iOS, Linux, macOS y Windows) antes de la versión 5.8.4, Zoom Client for Meetings for Blackberry (para Android e iOS) antes de la versión 5.8.1, Zoom Client for Meetings for intune (para Android e iOS) antes de la…
AnalizadaMedia (4.8)0.62%—Cminds Video Lessons Manager23/11/202124/8/2026
El plugin Video Lessons Manager de WordPress versiones anteriores a 1.7.2 y el plugin Video Lessons Manager Pro de WordPress versiones anteriores a 3.5.9, no sanean correctamente y escapan de los valores cuando actualizan sus ajustes, que podría permitir a usuarios con altos privilegios llevar a cabo ataques de tipo…
ModificadaAlta (7.5)1.7%—Siemens Siveillance Video Management Software 2019 R1Siemens Siveillance Video Management Software 2019 R2Siemens Siveillance Video Management Software 2019 R3Siemens Siveillance Video Management Software 2020 R1+19/11/202117/6/2026
Se ha identificado una vulnerabilidad en Siveillance Video DLNA Server (2019 R1), Siveillance Video DLNA Server (2019 R2), Siveillance Video DLNA Server (2019 R3), Siveillance Video DLNA Server (2020 R1), Siveillance Video DLNA Server (2020 R2), Siveillance Video DLNA Server (2020 R3), Siveillance Video DLNA Server…
ModificadaMedia (6.1)0.77%—Cisco Collaboration Meeting RoomsCisco Webex Video Mesh4/11/202117/6/2026
Una vulnerabilidad en Cisco Webex Video Mesh podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad es debido a que la interfaz de administración basada en la web no comprueba suficientemente las entradas…
ModificadaMedia (6.1)0.81%—Cisco Collaboration Meeting RoomsCisco Webex Video Mesh4/11/202117/6/2026
Una vulnerabilidad en la interfaz de administración basada en la web de Cisco Webex Video Mesh podría permitir a un atacante remoto no autenticado redirigir a un usuario a una página web maliciosa. Esta vulnerabilidad es debido a que no son comprobados correctamente los parámetros de la URL en una petición HTTP. Un…
ModificadaMedia (4.8)0.62%—Origincode Video Gallery25/10/202117/6/2026
El plugin Video Gallery WordPress antes de la versión 1.1.5 no escapa al Título y a la Descripción de los vídeos de una galería antes de mostrarlos en los atributos, lo que provoca problemas de Stored Cross-Site Scripting
ModificadaMedia (5.4)0.62%—Video Player FOR Youtube Project Video Player FOR Youtube25/10/202117/6/2026
El plugin Video Player for YouTube de WordPress versiones anteriores a 1.4 no sanea ni comprueba los parámetros de su shortcode, lo que permite a usuarios con un rol tan bajo como el de contribuidor establecer en ellos payloads de tipo Cross-Site Scripting que serán desencadenados en la/s página/s con el shortcode…
ModificadaAlta (7.5)2.3%💥 PoCRevisorlab Video Management System19/10/202117/6/2026
Revisor Video Management System (VMS) versiones anteriores a 2.0.0, presenta una vulnerabilidad de salto de directorio. Una explotación con éxito podría permitir a un atacante saltar el sistema de archivos para acceder a archivos o directorios que están fuera del directorio restringido en el servidor remoto. Esto…
ModificadaMedia (5.4)0.58%—Bplugins Polo Video Gallery18/10/202117/6/2026
El plugin Polo Video Gallery - Best wordpress video gallery de WordPress versiones hasta 1.2, no sanea ni comprueba los parámetros de su shortcode, permitiendo a usuarios con un rol tan bajo como el de colaborador establecer en ellos una carga útil de tipo Cross-Site Scripting que será desencadenada en la/s página/s…
ModificadaMedia (6.1)2.2%💥 ExploitFoliovision FV Flowplayer Video Player6/10/202117/6/2026
El plugin FV Flowplayer Video Player de WordPress es vulnerable a un ataque de tipo Cross-Site Scripting Reflejado por medio del parámetro player_id encontrado en el archivo ~/view/stats.php que permite a atacantes inyectar scripts web arbitrarios, en versiones 7.5.0.727 - 7.5.2.727